Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не обновляется антивирус, не заходит на сайты антивирусов (http://forum.oszone.net/showthread.php?t=184181)

Sektro 29-08-2010 21:35 1484434

Не обновляется антивирус, не заходит на сайты антивирусов
 
Также не запускается AVZ (и полиморфный тоже), HijackThis. Точнее запускаются на долю секунды и сразу вырубаются. Файл Hosts чист. И стали часто вылетать при загрузке системы ошибки Servises.exe и Explorer.exe Что делать?

Drongo 29-08-2010 21:37 1484436

Sektro, Вот это.

• Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - how-to-use-combofix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Sektro 29-08-2010 22:27 1484468

Вложений: 1
Вот лог комбофикса, а MBAM будет долго сканировать, потом скину и его.

Sektro 30-08-2010 09:04 1484647

Вложений: 1
Вот отчет МВАМ

Arbitr 30-08-2010 11:01 1484695

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::
KillAll::
File::
c:\windows\system32\ojglmtW.exe
c:\windows\system32\5XYI1Xz.exe
c:\windows\system32\VS0U5NE.exe
c:\windows\system32\zEOpFO4.exe
c:\windows\system32\PpHM8yD.exe
c:\windows\system32\eQORfiX.exe
c:\windows\system32\8EvbCCR.exe
c:\windows\system32\bYzjTIb.exe
c:\windows\system32\1jEgRpw.exe
c:\windows\system32\kmittt.exe
c:\windows\system32\VJ0nClX.exe
c:\windows\system32\RW3GVVi.exe
c:\windows\system32\FeBJttt.exe
c:\windows\system32\uhscjf.exe
c:\windows\system32\xomRRjp.exe
c:\windows\system32\zCbA0tZ.exe
c:\windows\system32\Fx1uugA.exe
c:\windows\system32\hWz7iPN.exe
c:\windows\system32\W0rvMPr.exe
c:\windows\system32\GIvzJpE.exe
c:\windows\system32\QK5ahQV.exe
c:\windows\system32\H7nPGv3.exe
c:\windows\system32\6BvEfkl.exe
c:\windows\system32\dGVaU57.exe
c:\windows\system32\m6nWMJS.exe
c:\windows\system32\fbsPTMz.exe
c:\windows\system32\9YZltzF.exe
c:\windows\system32\TBO2lqz.exe
c:\windows\system32\sCsh69p.exe
c:\windows\system32\c41fI7C.exe
c:\windows\system32\gmipqv.exe
c:\windows\system32\5atLIDn.exe
c:\windows\system32\YVzJnI7.exe
c:\windows\system32\htcLxoP.exe
c:\windows\system32\bS4xrN9.exe
c:\windows\system32\fUFlPbQ.exe
c:\windows\system32\pRKuBX4.exe
c:\windows\system32\P4kbEGe.exe
c:\windows\system32\WMDfbNk.exe
c:\windows\system32\ZLCMGap.exe
c:\windows\system32\nw3t03m.exe
c:\windows\system32\VrZPTB8.exe
c:\windows\system32\QvL8Nev.exe
c:\windows\system32\MHC7MqO.exe
c:\windows\system32\maOQU5q.exe
c:\windows\system32\GlAtnPT.exe
c:\windows\system32\ZJuz8vJ.exe
c:\windows\system32\zatED4b.exe
c:\windows\system32\pRxkf3X.exe
c:\windows\system32\vtH2TvS.exe
c:\windows\system32\cVGBepu.exe
c:\windows\system32\eEvid1B.exe
c:\windows\system32\AnuZzJ9.exe
c:\windows\system32\FKfxWOf.exe
c:\windows\system32\eERtnCH.exe
c:\windows\system32\biuqze.exe
c:\windows\system32\kplmow.exe
c:\windows\system32\gKlWxpU.exe
c:\windows\system32\onPy8jK.exe
c:\windows\system32\4KPVEj2.exe
c:\windows\system32\1W1bRaq.exe
c:\windows\system32\XjbSX1D.exe
c:\windows\system32\IEGhVVR.exe
c:\windows\system32\MZKHLkH.exe
c:\windows\system32\cCTz4HD.exe
c:\windows\system32\6Myb8Us.exe
c:\windows\system32\Bklj6hG.exe
c:\windows\system32\41eN2rq.exe
c:\windows\system32\6V236ij.exe
c:\windows\system32\y8TXtBy.exe
c:\windows\system32\aMuRdVP.exe
c:\windows\system32\pUJGcYK.exe
c:\windows\system32\39VtDI9.exe
c:\windows\system32\2Ocjssx.exe
c:\windows\system32\ftrJuQt.exe
c:\windows\system32\TLNCQY9.exe
c:\windows\system32\arfy4RX.exe
c:\windows\system32\aYqo8Cb.exe
c:\windows\system32\bFLo66I.exe
c:\windows\system32\DKFJS7E.exe
c:\program files\Common Files\keylog.txt
c:\windows\system32\Al4Hp5w.exe
c:\windows\system32\3QHvmPZ.exe
c:\windows\system32\rPEfA24.exe
c:\windows\system32\HLU5aPH.exe
c:\windows\system32\AP0JKtr.exe
c:\windows\system32\FU5PUNF.exe
c:\windows\system32\HuTdz4V.exe
c:\windows\system32\hbqNnzQ.exe
c:\windows\system32\ZpRHE3O.exe
c:\windows\system32\9s8BVsE.exe
c:\windows\system32\mevUPFr.exe
c:\windows\system32\lHTuIn0.exe
c:\windows\system32\7Qx2niv.exe
c:\windows\system32\MB4Io6j.exe
c:\windows\system32\FodPPSf.exe
c:\windows\system32\UzJoGBG.exe
c:\windows\system32\KJztQfB.exe
c:\windows\system32\Uc7fjRx.exe
c:\windows\system32\N0Y6LF1.exe
c:\windows\system32\woXAQhA.exe
c:\windows\system32\aWkNgSR.exe
c:\windows\system32\BHDpE4n.exe
c:\windows\system32\qg9r649.exe
c:\windows\system32\M3koipm.exe
c:\windows\system32\plMKZ4v.exe
c:\windows\system32\uEF6ddk.exe
c:\windows\system32\0NfU753.exe
c:\windows\system32\1IADTo1.exe
c:\windows\system32\nnccv8w.exe
c:\windows\system32\dKktzwr.exe
c:\windows\system32\r1WRnSx.exe
c:\windows\system32\XFvRlKi.exe
c:\windows\system32\njglqfZ.exe
c:\windows\system32\WdUFCJ8.exe
c:\windows\system32\2YbC9uI.exe
c:\windows\system32\eujxnhp.exe
c:\windows\system32\lpLfQye.exe
c:\windows\system32\zwlbpg.exe
c:\windows\system32\vvmblb.exe
c:\windows\system32\yZyloCb.exe
c:\windows\system32\rkvcMKM.exe
c:\windows\system32\reInc7r.exe
c:\windows\system32\AWRuSwr.exe
c:\windows\system32\huzkfce.exe
c:\windows\system32\1KSQWXG.exe
c:\windows\system32\hmgcmx.exe
c:\windows\system32\psTgYyK.exe
c:\windows\system32\vNZj0AI.exe
c:\windows\system32\gmipqv.exe
c:\windows\system32\qVFpQcz.exe
c:\windows\system32\R93FjSl.exe
c:\windows\system32\IxbNO6z.exe
c:\windows\system32\EK6SH8C.exe
c:\windows\system32\mb0jv5d.exe

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20576:TCP"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"216.49.88.0,255.255.255.0,192.168.1.0,1"=-
"216.246.90.0,255.255.255.0,192.168.1.0,1"=-
"217.16.16.0,255.255.255.0,192.168.1.0,1"=-
"62.75.163.0,255.255.255.0,192.168.1.0,1"=-
"216.55.183.0,255.255.255.0,192.168.1.0,1"=-
"62.146.66.0,255.255.255.0,192.168.1.0,1"=-
"216.10.192.0,255.255.255.0,192.168.1.0,1"=-
"217.170.21.0,255.255.255.0,192.168.1.0,1"=-
"216.99.133.0,255.255.255.0,192.168.1.0,1"=-
"62.146.210.0,255.255.255.0,192.168.1.0,1"=-
"38.113.1.0,255.255.255.0,192.168.1.0,1"=-
"62.14.249.0,255.255.255.0,192.168.1.0,1"=-
"216.239.122.0,255.255.255.0,192.168.1.0,1"=-
"62.189.194.0,255.255.255.0,192.168.1.0,1"=-
"217.106.234.0,255.255.255.0,192.168.1.0,1"=-
"62.213.110.0,255.255.255.0,192.168.1.0,1"=-
"216.12.145.0,255.255.255.0,192.168.1.0,1"=-
"217.174.103.0,255.255.255.0,192.168.1.0,1"=-
"216.49.94.0,255.255.255.0,192.168.1.0,1"=-
"62.75.216.0,255.255.255.0,192.168.1.0,1"=-
"63.85.36.0,255.255.255.0,192.168.1.0,1"=-
"64.13.134.0,255.255.255.0,192.168.1.0,1"=-
"64.128.133.0,255.255.255.0,192.168.1.0,1"=-
"64.202.189.0,255.255.255.0,192.168.1.0,1"=-
"64.246.4.0,255.255.255.0,192.168.1.0,1"=-
"64.41.142.0,255.255.255.0,192.168.1.0,1"=-
"64.41.151.0,255.255.255.0,192.168.1.0,1"=-
"64.66.190.0,255.255.255.0,192.168.1.0,1"=-
"64.78.182.0,255.255.255.0,192.168.1.0,1"=-
"65.175.38.0,255.255.255.0,192.168.1.0,1"=-
"65.55.184.0,255.255.255.0,192.168.1.0,1"=-
"65.55.240.0,255.255.255.0,192.168.1.0,1"=-
"66.223.50.0,255.255.255.0,192.168.1.0,1"=-
"66.249.17.0,255.255.255.0,192.168.1.0,1"=-
"66.77.70.0,255.255.255.0,192.168.1.0,1"=-
"67.134.208.0,255.255.255.0,192.168.1.0,1"=-
"67.15.103.0,255.255.255.0,192.168.1.0,1"=-
"67.15.231.0,255.255.255.0,192.168.1.0,1"=-
"67.19.34.0,255.255.255.0,192.168.1.0,1"=-
"67.192.135.0,255.255.255.0,192.168.1.0,1"=-
"67.225.206.0,255.255.255.0,192.168.1.0,1"=-
"67.227.172.0,255.255.255.0,192.168.1.0,1"=-
"68.177.102.0,255.255.255.0,192.168.1.0,1"=-
"69.162.79.0,255.255.255.0,192.168.1.0,1"=-
"69.18.148.0,255.255.255.0,192.168.1.0,1"=-
"69.20.104.0,255.255.255.0,192.168.1.0,1"=-
"69.57.142.0,255.255.255.0,192.168.1.0,1"=-
"69.93.226.0,255.255.255.0,192.168.1.0,1"=-
"70.84.211.0,255.255.255.0,192.168.1.0,1"=-
"72.232.246.0,255.255.255.0,192.168.1.0,1"=-
"72.3.254.0,255.255.255.0,192.168.1.0,1"=-
"72.32.125.0,255.255.255.0,192.168.1.0,1"=-
"72.32.149.0,255.255.255.0,192.168.1.0,1"=-
"72.32.70.0,255.255.255.0,192.168.1.0,1"=-
"74.125.77.0,255.255.255.0,192.168.1.0,1"=-
"74.208.158.0,255.255.255.0,192.168.1.0,1"=-
"74.50.0.0,255.255.255.0,192.168.1.0,1"=-
"74.208.20.0,255.255.255.0,192.168.1.0,1"=-
"74.52.233.0,255.255.255.0,192.168.1.0,1"=-
"74.53.201.0,255.255.255.0,192.168.1.0,1"=-
"74.55.40.0,255.255.255.0,192.168.1.0,1"=-
"75.125.29.0,255.255.255.0,192.168.1.0,1"=-
"75.125.82.0,255.255.255.0,192.168.1.0,1"=-
"78.108.86.0,255.255.255.0,192.168.1.0,1"=-
"78.137.164.0,255.255.255.0,192.168.1.0,1"=-
"78.47.87.0,255.255.255.0,192.168.1.0,1"=-
"79.125.5.0,255.255.255.0,192.168.1.0,1"=-
"80.153.193.0,255.255.255.0,192.168.1.0,1"=-
"80.190.130.0,255.255.255.0,192.168.1.0,1"=-
"80.190.154.0,255.255.255.0,192.168.1.0,1"=-
"80.237.132.0,255.255.255.0,192.168.1.0,1"=-
"80.86.107.0,255.255.255.0,192.168.1.0,1"=-
"81.177.31.0,255.255.255.0,192.168.1.0,1"=-
"81.176.66.0,255.255.255.0,192.168.1.0,1"=-
"81.24.35.0,255.255.255.0,192.168.1.0,1"=-
"82.117.238.0,255.255.255.0,192.168.1.0,1"=-
"82.151.107.0,255.255.255.0,192.168.1.0,1"=-
"82.165.103.0,255.255.255.0,192.168.1.0,1"=-
"82.98.86.0,255.255.255.0,192.168.1.0,1"=-
"83.202.175.0,255.255.255.0,192.168.1.0,1"=-
"83.222.23.0,255.255.255.0,192.168.1.0,1"=-
"83.222.31.0,255.255.255.0,192.168.1.0,1"=-
"83.223.117.0,255.255.255.0,192.168.1.0,1"=-
"84.40.30.0,255.255.255.0,192.168.1.0,1"=-
"85.12.57.0,255.255.255.0,192.168.1.0,1"=-
"85.214.106.0,255.255.255.0,192.168.1.0,1"=-
"85.17.210.0,255.255.255.0,192.168.1.0,1"=-
"85.255.19.0,255.255.255.0,192.168.1.0,1"=-
"85.31.222.0,255.255.255.0,192.168.1.0,1"=-
"87.106.242.0,255.255.255.0,192.168.1.0,1"=-
"87.106.254.0,255.255.255.0,192.168.1.0,1"=-
"87.242.72.0,255.255.255.0,192.168.1.0,1"=-
"87.238.48.0,255.255.255.0,192.168.1.0,1"=-
"87.230.79.0,255.255.255.0,192.168.1.0,1"=-
"87.242.74.0,255.255.255.0,192.168.1.0,1"=-
"87.242.79.0,255.255.255.0,192.168.1.0,1"=-
"88.221.119.0,255.255.255.0,192.168.1.0,1"=-
"89.108.66.0,255.255.255.0,192.168.1.0,1"=-
"89.202.157.0,255.255.255.0,192.168.1.0,1"=-
"89.111.176.0,255.255.255.0,192.168.1.0,1"=-
"91.121.97.0,255.255.255.0,192.168.1.0,1"=-
"89.202.149.0,255.255.255.0,192.168.1.0,1"=-
"90.156.159.0,255.255.255.0,192.168.1.0,1"=-
"91.209.196.0,255.255.255.0,192.168.1.0,1"=-
"91.199.212.0,255.255.255.0,192.168.1.0,1"=-
"92.123.155.0,255.255.255.0,192.168.1.0,1"=-
"90.183.101.0,255.255.255.0,192.168.1.0,1"=-
"92.53.106.0,255.255.255.0,192.168.1.0,1"=-
"93.184.71.0,255.255.255.0,192.168.1.0,1"=-
"93.191.13.0,255.255.255.0,192.168.1.0,1"=-
"94.23.206.0,255.255.255.0,192.168.1.0,1"=-
"94.236.0.0,255.255.255.0,192.168.1.0,1"=-
"95.140.225.0,255.255.255.0,192.168.1.0,1"=-
"74.55.74.0,255.255.255.0,192.168.1.0,1"=-
"75.125.185.0,255.255.255.0,192.168.1.0,1"=-
"174.120.186.0,255.255.255.0,192.168.1.0,1"=-
"208.43.71.0,255.255.255.0,192.168.1.0,1"=-
"74.53.70.0,255.255.255.0,192.168.1.0,1"=-
"74.86.232.0,255.255.255.0,192.168.1.0,1"=-
"74.54.139.0,255.255.255.0,192.168.1.0,1"=-
"207.44.254.0,255.255.255.0,192.168.1.0,1"=-
"75.125.189.0,255.255.255.0,192.168.1.0,1"=-
"74.54.130.0,255.255.255.0,192.168.1.0,1"=-
"75.125.43.0,255.255.255.0,192.168.1.0,1"=-
"174.133.38.0,255.255.255.0,192.168.1.0,1"=-
"74.86.125.0,255.255.255.0,192.168.1.0,1"=-
"74.54.46.0,255.255.255.0,192.168.1.0,1"=-
"75.125.212.0,255.255.255.0,192.168.1.0,1"=-
"174.120.184.0,255.255.255.0,192.168.1.0,1"=-
"174.120.185.0,255.255.255.0,192.168.1.0,1"=-
"83.102.130.0,255.255.255.0,192.168.1.0,1"=-
"87.242.75.0,255.255.255.0,192.168.1.0,1"=-
"81.176.67.0,255.255.255.0,192.168.1.0,1"=-
"212.59.118.0,255.255.255.0,192.168.1.0,1"=-
"188.40.74.0,255.255.255.0,192.168.1.0,1"=-
"208.43.44.0,255.255.255.0,192.168.1.0,1"=-
"62.67.184.0,255.255.255.0,192.168.1.0,1"=-
"74.55.143.0,255.255.255.0,192.168.1.0,1"=-
"195.222.17.0,255.255.255.0,192.168.1.0,1"=-

 
Driver::

 

 
 
Folder::
c:\program files\Common Files\wm
 
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
повторите MBAM
скачайте AVZ 4.35 ообновите базу сделайте логи + лог HJT


Время: 18:14.

Время: 18:14.
© OSzone.net 2001-